ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

www. chatmoscow.ru
  #1  
Старый 23.05.2005, 12:39
Аватар для silveran
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме:
807041

Репутация: 263


Отправить сообщение для silveran с помощью ICQ
По умолчанию www. chatmoscow.ru

Привет пиплз!!! Обычно привык до всего доходить смоими ручками, ))) но в данном случае www.chatmoscow.ru злобный админ тут же меня банит((( Поймите правильно- это не то чтобы помощь о взломе, а просьба указать пути где возможно найти уязвимости!!! Ну а если кто поможет то тому моё глубокое уважение и огромная благодарность!!..
p.S. да кстати админ там Илья, и у него пароль к фтипи доступу в 40 символов- короче параноик, так что подобрать его пасс брутом ооочень тяжко!!!
 

  #2  
Старый 23.05.2005, 13:48
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

У них есть Форум (правда - если параноик, проблемно будет хэш перебрать (при условии если ты его выташишь))
...
+ xss:
http://www.chatmoscow.ru/fotos/view.php?o_id=<script>alert(/testing_by_censored!/)</script>&album=
В куках лежит сессия, и чат_хэш и id пользователя.
...
+ тамже раскрытие пути + вылетает ошибка. Если силен в SQL, то возможно и получится sql-including
Цитата:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/chat4794/chat-www/conn.php on line 108
 

  #3  
Старый 23.05.2005, 13:53
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Все. Готово. Получен вебшел (ни какой он и не параноик =)))) )
Вечером попробую разобраться как там и чего.
 

  #4  
Старый 23.05.2005, 13:58
Аватар для Puff
Puff
---
Регистрация: 22.11.2004
Сообщений: 391
Провел на форуме:
2438339

Репутация: 218
По умолчанию

2censored! >> Esli razbereshsya, to pros'ba ne davat' dostup k shellu nikamu, normal'niy chat, normal'nie tam lydi i Il'ya toge tam normal'niy! Ya ne zashishayu etot chat, ya ne iz Moskvi sovsem, no
Цитата:
злобный админ тут же меня банит
Eto sovsem ne pravda! Konechno admin budet banit', esli nachinaesh pihat' v obshee okno popitki vipolnit' kakie libo tegi!
Цитата:
просьба указать пути где возможно найти уязвимости!!!
Puti ukazal ti! Ya dumayu hvatit!
__________________
Чем унижаться и просить, лучше спи3дить и молчать! :rolleyes:
 

  #5  
Старый 23.05.2005, 14:02
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Ну я ведь не пятилетний. Я доступ никому давать небуду так как я против разрушений и т.п. гадостей.

И, опять же, после "там все гады - взломайте их" никто ничего ломать небудет. У чела может порыв ненависти, а могут пострадать хорошие люди.

Последний раз редактировалось censored!; 23.05.2005 в 14:04..
 

  #6  
Старый 23.05.2005, 14:18
Аватар для silveran
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме:
807041

Репутация: 263


Отправить сообщение для silveran с помощью ICQ
По умолчанию

итак.. чтоб разобрать всё пишу!

у меня была договорённость с Ильёй- я захожу как админ- он мне официально поднимеат права...
я защёл как админ в его форум, создал топик и вообщем указал ему уязвимость форума...
после етого он исправил уязвимость и понизил меня в правах,
далее у меня был ник A'D?
так как был апостров- то при клике на мой ник- выхадил аллерт- он сначала обещал мне его оставить и не банить- но после взлома он не только не сдержал всех своих слов- но и прислал мне письмо- пита просьба больше не появляться в чате и благодарит за сознательность...
вообщето я считаю что поступил чесно- показал уязвимость и ничего не грохнул...тем более с разрешения админа.. я думаю хотябы элементарное спасибо я заслужил... а в итоге все свои слова он не сдержал и ещё и забанил!!! короче решайте сами... я его всё равно достану... дело не в беспределе а в справедливости!!!

итак ещё на счёт пути...www.chatmoscow.ru/info.php
вот только я не селён в sql-including
я больше фрикер.. но я учусь!!)))
 

  #7  
Старый 23.05.2005, 14:28
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

silveran, так то оно может и так, но, опять же - написать можно все что угодно. У нас тут и инвалид даже был и рассказывал слезливые истории про дюймовочку, мужика гада и светлую и вечную любовь. Всякое бывает.
 

  #8  
Старый 23.05.2005, 14:37
Аватар для silveran
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме:
807041

Репутация: 263


Отправить сообщение для silveran с помощью ICQ
По умолчанию

спроси его сам.... передавай привет от A'd примени соц инженерию.. сам поймёш...
у меня не привычек врать и обманывать людей чьи знания я уважаю!!!

Последний раз редактировалось silveran; 23.05.2005 в 14:41..
 

  #9  
Старый 23.05.2005, 14:39
Аватар для OLIVER
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
Провел на форуме:
46429

Репутация: 5
По умолчанию

как вспомню тот тупизм )))
рук нет ногами пишу, мыло крякнуть хочу, девчёнку найти хочу
блин инвалид...
 

  #10  
Старый 23.05.2005, 14:44
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Сообщение от silveran  
спроси его сам.... передавай привет от A'd примени соц инженерию.. сам поймёш...
у меня не привычек врать и обманывать людей чьи знания я уважаю!!!
Я спрашивать конечно же небуду.
Но с информацией тебе помогли. Есть xss, и, что более важно, есть возможность получить веб-шел.
Т.е. дырки есть. Удачи!
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ